Najčešće korištena aplikacija za razmjenu poruka u svijetu, WhatsApp, suočila se s problemom krajem godine staviti u opasnost sigurnost podataka prenesenih putem aplikacije a što pokazuje da ni end-to-end enkripcija nije potpuno sigurna. Taj je problem riješen ažuriranjem koje je WhatsApp objavio početkom godine.
Check Point Research, zaštitarska tvrtka dOtkrio je ovu ranjivost i prijavio je WhatsAppu 10. studenog 2020. Izdavanjem WhatsApp verzije 2.21.1.13, tvrtka je riješila ovaj problem koji je zahtijevao interakciju korisnika.
Prema dečkima iz Check Point Research -a, haker je morao poslati sliku putem aplikacije. Ova slika sadržavao je kôd koji je izvršen kada je korisnik koji ga je primio primijenio filtar WhatsApp i proslijedio ga, s dodanim filterom, onome tko ga je poslao. U tom trenutku došlo je do greške u memoriji i korisnički podaci su izloženi napadaču.
WhatsApp je zahvalio Check Point Research -u na prijavi ranjivosti, navodeći to end-to-end enkripciju koju ova platforma koristi, još uvijek je potpuno siguran. Također je naveo da su zaštitarske tvrtke vrlo važne za iskorištavanje aplikacija ili operativnih sustava u zlonamjerne svrhe.
Da su tu ranjivost otkrili drugi ljudi, najvjerojatnije bi se prodavao na crnom tržištu (gdje jako dobro plaćaju) kako bi prijatelji drugih mogli to iskoristiti, iako, kao što smo vidjeli, zahtijevajući interakciju korisnika, nije imala velike šanse da postane funkcionalna